研究:骇客可将PC音讯输出改为输入,用耳机窃听使用者对话
以色列Ben Gurion大学研究人员发表的 研究报告 ,展示其出的概念验证恶意程式,可以将连结PC的耳机变成可收音的装置。如果遭恶意改造,即可用来窃听使用者对话。
PC上提供不同音讯输出及输入埠,一般作为耳机与麦克风或录音设备插槽,这些都是基于硬体上的个别设计而成。不过现代主机板及音效卡支持在软件层次变更音讯埠的用途,称为插槽变换,使原本的播音变成录音或收音功能,反之亦然。
研究人员指出,今天许多PC内建的音效卡某种程度都可执行插槽变换,因为其核心提供了可着手改造的介面,只是这种作法过去少为人用,也鲜为人知。 在研究中,研究人员撰写出名为SPEAKR的程式,可暗中针对瑞昱的音效晶片进行插槽变换,将一般连接PC的头戴式耳机、喇叭或是小型耳机转变成麦克风。
研究人员并且实验证实,即使在几公尺之外也能收音,同时在多种频率测试中,最高可达到近1Kbps的频道声音传输量,即相当清晰的收音品质。 研究人员表示,这项研究显示即使没有麦克风的PC也能被改成窃听装置。
在万物联网的今天,许多过去被认为不可能的东西,包括闭路电视、 网路摄影机 都能变成监视或窃听人们的装置。脸书执行长祖克柏即以最原始的方法, 用胶带封住 笔电摄影机以防偷窥。
